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Abstract of EP0304733 
Method for transmitting data by means of 
authentication in a danger alarm network of a 
burglar alarm system, where a plurality of slave 
stations are connected to a master station and 
data is transmitted between them. Each station 
contains a cryptographic stage, at least one 
stored secret code and a binary counter. The 
data which needs to be secured is logically 
combined with the counter data and then 
encoded in the cryptographic stage, where the 
authenticated data appears in clear text with an 
attached authenticator. The authenticated data is 
checked on reception in every station and further 
processed in the case of matching authentication. 
The slave stations are prompted by the master 
station to transmit and identify themselves at 
regular intervals, in which process the 
acknowledgement is monitored. 



FIG 3 



ENQ, 



BE BE BE 
QEI CD EE1 GE) CSD^GE 



SON 



(3D 
□D 
BO 
CD 
QD 
BE 




" ran aD QD 
BD ESQ CE3 08) G2 BSD 



Data supplied from the esp@cenef database - Worldwide 



http://v3.espacenet.com/textdoc?DB=EPODOC&IDX=EP0304733&F=0 



8/29/2006 



J 



Europaisches Patentamt 
European Patent Office 
Office europ^en des brevets 



0 Verflffentlichungsnummer: 



0 304 733 

A1 



© EUROPAISCHE PATENTANMELDUNG 

© Anmeldenummer: 88113065.2 © tot CIA H04L 9/00 , G08B 29/00 

© Anmeldetag: 11.08.88 



© Prioritat: 14.08.87 DE 3727222 

© VerQffentlichungstag der Anmeldung: 
01.03.89 Patentblatt 89/09 

© Benannte Vertragsstaaten: 

AT BE OE ES FR GB IT LU NL SE 



© Anmelder: Siemens Aktlengesellschaft Berlin 
und MUnchen 
Wlttelsbacherplatz 2 
D-8000 MUnchen 2(DE) 

© Erfinder: Schreyer, Karfheinz, Dlpl.-lng. FH 
Gartenstrasse 6 
D-8190 Wolfratshausen(DE) 
Erfinder: Kersten, Annette, DIpl.-Math. 
Gerstackerstrasse 37 
D-8000 MUnchen 82(DE) 
Erfinder: Beutelspacher, Albrecht, Prof. Dr. 
Schwalbenstrasse 78 
D-8012 Ottobrunn(DE) 
Erfinder: Wonlsch, Erich, Dipl.-Ing. 
Sudetenstrasse 17 
D-8190 Wolfratshausen(DE) 



CO 
CO 



© 

CO 



© DatenUbertragungsverfahren. 

© Obertragungsverfahren mlttels Authentifikation in 
einem Gefahrenmeldenetzwerk einer Einbruchmelde- 
anlage, bei der an einer Hauptstation mehrere Unter- 
stationen angeschlossen sind und Daten untereinan- 
der Obertragen werden. Jede Station weist eine 
Kryptostufe, zumindest einen gespeicherten gehei- 
men SchlUssel und einen BinarzMhier auf. Die zu 
sichernden Daten werden mit den ZMhlerdaten lo- 
gisch verknUpft und anschlieflend in der Kryptostufe 
verschlUsselt, wobei die authentifizierten Daten einen 
Klartext und einen angefUgten Authentikator aufwei- 
Zsen. In jeder Station werden die authentifizierten 
'Daten bei Empfang GberprOft und bei Gbereinstim- 
1 mender. Authentifikation weiterverarbeitet In regel- 
mafligen Abstanden werden die Unterstationen von 
der Hauptstation zum Senden sowie zur Kennungs- 
abgabe aufgefordert, wobei die RQckmeldung Uber- 
wacht wird. 
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DatenU bertragungsverfahren. 



Die Erfindung bezieht sich auf ein DatenUber- 
tragungsverfahren mittels Authentifikation in einem 
Obertragungsnetzwerk mit einer Hauptstation und 
mehreren Unterstationen. 

Es ist bekannt. zur Sicherung nichtmanipulier- 
barer Datenubertragung zwischen verschiedenen 
Teilnehmer, z.B. einer Hauptstation, und mehreren 
Unterstationen eine kryptografische Datensicherung 
vorzunehmen. Dabei kann zur Sicherung der Daten 
ein Authentifikationsverfahren angewandt werden. 

In Einbruchmeldeaniagen wurden bisher zur 
Erzielung einer Suflerst hohen Sabotagesicherheit 
die sabotagegefShrdeten Leitungen entweder in 
Panzerrohren, unter Putz Oder in druckluftgeftlllten 
Rohren verlegt. Oder sie wurden durch kapazitive 
Systeme sabotaged berwacht. Au/terdem wurden 
samtliche Verteiler und Melder mit Deckelkontakten 
ausgestattet. Das hat jedoch den Nachteil, da/3 ein 
hoher, sich durch die gesamte Peripherie ziehen- 
der Verdrahtungsaufwand die Foige war. Zudem 
sind zusStziiche Sabotagelinien, die fUr die eigentli- 
che ObjektQberwachung keinen Beitrag leisten, er- 
forderiich. Dies alles bewirkt auch noch ein AufblS- 
hen der Zentraie. 

Aufgabe der Erfindung ist es daher, ein sabota- 
gesicheres Verfahren zum Obertragen von Meldun- 
gen und Befehlen innerhalb von Einbruchmeldean- 
iagen an hilfeleistende Stelien anzugeben, welches 
durch Manipulation und gezielte Eingriffe nicht 
uberlistet werden kann. Dabei soil ein bekanntes 
Verfahren in einem Gefahrenmeldenetzwerk weiter- 
gebiidet werden. 

Diese Aufgabe wird in einem obengenannten 
DatenUbertragungsverfahren mit folgenden Merk- 
malen gelSst: 

a) das U bertragungsverfahren wird in einer 
Einbruchmeldeanlage verwendet, in der die Unter- 
stationen in einem Gefahrenmeldenetzwerk an der 
Hauptstation angeschlossen sind. wobei von der 
Hauptstation Aufforderungs- bzw, Befehlsdaten an 
die Unterstationen und Meidedaten von den einzel- 
nen Unterstationen an die Hauptstation Obertragen 
werden; 

b) jede Station weist eine Kryptostufc, zu- 
mindest einen gespeicherten geheimen SchiUssel 
und einen BinarzShler auf; 

c) die jeweils zu sichernden Daten 
(Quellendaten) werden mit den Zahlerdaten logisch 
verknUpft und anschlieflend in der Kryptostufe ver- 
schiUsselt, wobei die authentifizierten Daten einen 
Klartext und einen angefUgten Authentikator aufwei- 
sen; 

d) die empfangenen authentifizierten Daten 
werden in jeder Station auf ihre AuthentitSt Uber- 
prilft indem aus dem Klartext und dem geheimen 



SchlQssel der Authentikator ermitteit und mit dem 
Ubertragenen Authentikator verglichen wird. 

Bei dem erfindungsgemlflen DatenUbertra- 
gungsverfahren wird jede zu sichemde Meldung im 

5 Klartext gesendet und mit einem Authentikator 
(PrQfwort) versehen, der Ober ein kryptografisches 
Verfahren gewonnen wurde. Diese quasi elektroni- 
sche Unterschrift wird im EmpfSnger auf Echtheit 
geprtlft. Dabei wird jeweils nur verschlOsselt, aber 

10 nie entschlOsselt. Mit diesem Verfahren ist es ei- 
nem Saboteur unmflglich, selbst wenn er den Da- 
tenkanal vor sich hat, eine unerkannte Manipulation 
durchzufdhren, die eine Alarmgabe verhindert. In 
der Kryptostufe wird ein Krypto-Algorithmus mit 

is "One-Way-Function" verwendet, mit dem also nur 
Ver- aber nicht EntschlQsseln mflglich ist. Dies hat 
den Vorteii, daJ3 ein Dechiffrieren der verschlUssel- 
ten Nachricht nahezu unmQglich ist. Das Verfahren 
hat den weiteren Vorteii, dafl bei gleichbleibendem 

20 Meldungsinhalt (Telegramminhalt) die dazugehOri- 
gen Authentikatoren geSndert werden, weil der Te- 
legramminhaJt vor der Bildung des Authentikators 
mit dem Inhait eines ZShlers, der in regeimMBigen 
ZertabstSnden weitergeschaltet wird, logisch ver- 

25 knGpft wird. 

In einer vorteilhaften Weiterbildung der Erfin- 
dung werden in regelmSfiigen Zeitabstflnden von 
der Hauptstation aus die ZShler weitergeschaltet. 
Dabei wird mit einem ersten Befehl. der mit einem 

30 Authentikator versehen ist, jeder ZShier vorbereitet 
und erst mit einem zweiten authentifizierten Befehl, 
der erst gesendet wird, wenn samtliche Unterstatio- 
nen den ersten Befehl unverfSischt empfangen ha- 
ben, wird jeder ZShler weitergeschaltet. Das hat 

35 den Vorteii, dafl die ZShler auch bei Stdrungen in 
der Obertragung nicht auseinanderlaufen kflnnen, 
denn die ZShlerweiterschaltung in zwei Schritten 
mit RUckmeldung sichert ein synchrones Weiter- 
schalten der Z2hler. 

40 Weitere Einzelheiten und Vorteile der Erfindung 
ergeben sich aus den UnteransprUchen und wer- 
den anhand der Zeichnung im folgenden erlSutert. 
Dabei zeigen 

Fig. 1 eine schematische Darsteliung der 

45 Authentifikation. 

Fig. 2 ein Beispiel der erfindungsgemStfen 
Datensicherung und 

Rg. 3 eine prinzipielle Darsteliung einer Mel- 
deschfeife in einer Einbruchmeldeanlage. 

50 In einem DatenUbertragungsnetz einer Ein- 
bruchmeldeanlage, einem Gefahrenmeldenetzwerk. 
z.B. in einem sogenannten Sicherheits-OiaJog-Netz- 
werk (SDN), wie es in Fig.3 gezeigt und spater 
noch erlgutert wird, mufl die MeldefShigkert der 
Teilnehmer (Hauptstation; Unterstationen) sicherge- 
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stellt sein. Es gilt nicht nur den Ausfall einer Station 
zu melden, sondern auch eine geschickt angelegte 
Sabotage zu erkennen, damit rechtzeitig eine Ge- 
genmaflnahme eingeleitet werden kann. 

Da die Daten in einem solchen Sicherheits- 
Dialog-Netzwerk nicht geheim sein mUssen, wlrd 
auf eine verschlQsselte Obertragung verzichtet. 
Stattdessen wird aus den Ausgangsdaten (AD) 
nach einem kryptografischen Verfahren (KRY) mit 
einem geheimen SchlUssel (Si) ein Authentikator 
(Prufwort) AUT1 erzeugt und mit ihnen ausgesen- 
det. Dies ist in der Fig.1 schematisch gezeigt. Im 
Sender SEN wird dies vorgenommen. Die Aus- 
gangsdaten AD werden mit dem zugefOgten Au- 
thentikator AUT1 zum EmpfMnger EMP Obertragen. 
Der EmpfSnger EMP verifiziert dieses Wort und 
stellt damit die Authentic der Information test. Im 
Empfanger EMP wird aus den empfangenen Aus- 
gangsdaten AD mit dem bekannten GeheimschlUs- 
sel (Si) durch Verschlusseln der Authentikator 
AUT2 gewonnen. Dieser wird mit dem mitUbertra- 
genen Authentikator AUT1 verglichen. Bei Oberein- 
stimmung werden die Daten weiter Ubertragen oder 
es wird von einer Unterstation eine eigene Meldung 
gesendet. Dieses Authentifikationsverfahren garan- 
tiert, da/3 jede mutwiilige oder zufailige Anderung 
der Information vom Empfanger bemerkt wird, so 
dafl entsprechende Ma/Jnahmen eingeleitet werden 
konnen. 

Bei dem erfindungsgema/ten Verfahren gemafl 
der Fig.2 wird der Authentikator mittels einer Ver- 
schlUsselung aus den Quellendaten QUD, die z.B. 
aus einem 5-Bytes-langen Telegramm im Klartext 
und drei hinzugefOgten Leerbits bestehen, und ei- 
nem Binarzahler BZ gewonnen. der beispielsweise 
32-stufig sein kann. Zuerst werden die Daten aus 
dem Klartext QUD mit den Daten des Binarzahlers 
BZ logisch verknOpft und dann in der Kryptostufe 
KPY mit einem GeheimschlOssel Si verschlUsselt 
und als "verschlUsselte", d.h. authentifizierte Daten 
VD gesendet 

In diesem AusfOhrungsbeispiel werden die er- 
sten vier Bytes der Quellendaten QUD mit einem 
4-byte-langen Binarzahlerinhait exclusiv geodert 
(EXOR). Da der Binarzahler BZ regelma/Sig weiter- 
geschaltet wird, stehen vor der Kryptostufe KRY 
trotz moglicherweise gleicher Nutztelegramme 
(QUD) immer neue Bytefolgen bereit, die Uber an 
sich bekannte Algorithmen zu einem 8-byte-langen 
Datentelegramm (Geheimtext) verschlusselt (VD) 
werden. 

In Fig. 3 ist schematisch eine ringformige Mel- 
deschleife in einer Einbruchmeldeanlage darge- 
steflt. Jede Station, die Hauptstation H und die 
Unterstationen U1 bis U7, besitzt zur Sicherung 
des Telegramms, das sie aussenden, einen Binar- 
zahler BZ und jeweils einen eigenen SchlUssel SM, 
St bis S7. Die Unterstationen U1 bis U7 k5nnen 



nur den Authentikator der Hauptstation UberprOfen. 
Deshalb ist in jeder Unterstation U1 bis U7 der 
SchlUssel der Hauptstation, der MasterschlUssel . 
SM, hinterlegt Die Hauptstation H kann dartlberhin- 

5 aus die Slcherungsworte (Authentikatoren) aller Un- 
terstationen QberprUfen. Daher sind in der Haupt- 
station H auch sSmtliche SchlUssel S1 bis S7 der 
Unterstationen U1 bis U7 hinterlegt Die Hauptsta- 
tion und jede Unterstation weist einen Binarzahler 

70 BZ auf. Dieser Zahler stellt dabei sicher, dafl sich 
der Authentikator auch dann andert, wenn das Ein- 
gangstelegramm gleich sein sollte. Die ZShler wer- 
den beispielsweise aJle 30 Sekunden und vorteil- 
hafterweise Im Rahmen der TeilnehmerprOfung 

rs weitergeschaltet, d.h. samtliche Unterstationen wer- 
den aufgrund einer Kennungsabfrage, die als Be- 
fehl von der Hauptstation ausgesendet wird, ge- 
prQft ob sie noch alte angeschlossen und funk- 
tionsfahig sind. Die jeweiligen GeheimschlOssel 

20 sind in jeder Station unverlierbar beispielsweise in 
EPROMs hinterlegt 

Die Hauptstation H sendet beispielsweise aile 
200 msec ein Abfragezeichen ENQ, das nicht au- 
thentifiziert sein mufl, als einen Aufforderungsbe- 

25 fehl an aile Unterstationen. Dieses auf die Leitung 
des Sicherheits-DialogNetzes SND gegebene Zei- 
chen ist fQr samtliche Unterstationen die Aufforde- 
rung zum Senden und wird von Station zu Station 
weitergegeben, bis es wieder an der Hauptstation 

30 ankommt Dabei erfolgt die Weitergabe nur, wenn 
sich die Unterstation in Ruhe befindet Die Haupt- 
station erkennt aufgrund dieser regelmafligen Auf- 
forderung zum Senden und dem Wiederankom- 
men, da/3 die Leitung in Ordnung ist. Steht bei 

as einer der Unterstationen ein Alarm an, so gibt diese 
Unterstation aufgrund des Aufforderungssignals 
zum Senden die Alarmmeldung auf die Leitung, 
d.h. zur nMchsten Station, und von dort weiter bis 
zur Hauptstation. Dabei wird die Alarmmeldung von 

40 der betreffenden Unterstation mit dem geheimen 
SchlUssel dieser Unterstation verschlOsselt, also 
authentifiziert. 

Urn das Netz auf Vollstandigkeit zu prdfen, 
werden in regelmafligen Abstanden authentifizierte 

45 Signale auf die Leitung gegeben, die die Untersta- 
tionen aufrufen, ihre spezifischen Kennungen an 
die Hauptstation zu schicken. Diese Kennungsab- 
frage KA kann aJle dreiflig Sekunden erfolgen. Da- 
bei ist sowohl der Aufruf als auch die Antwort der 

so Stationen durch einen Authentikator gesichert. 

Es ist au/terst zweckmaflig, diese Kennungsab- 
frage KA mit der Weiterschaltung der Zahler zu 
verbinden. Dabei tr£gt die Unterstation auf die Ken- 
nungsabfrage hin, die sie beantwortet, beispielswei- 

55 se in eine Hilfszeile den urn eins erhtihten zahler- 
stand ein. Sobald die Hauptstation die letzte Ant- 
wort auf die Kennungsabfrage KA empfangen hat, 
gibt sie einen Obernahmebefehl in das Sicherheits- 
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dialognetz, so dafl jede Unterstation den Inhalt der 
Hilfszelle in ihren Binarzahler laden kann. Dieser 
zweite Befehl (authentifizierter Ubernahmebefehl) 
wird ahnlich wie der Senden-Aufforderungsbefeh! 
ENQ von Station zu Station weitergereicht. Die 
Hauptstation ernSIt diesen zweiten Befehl ebenfaJIs 
zurUck und kann daraus sicher schlieflen, dafl aiie 
Stationen den neuen ZShlerstand geladen haben. 
Da die Hauptstation diesen zweiten Befehl erst 
startet nachdem die Kennungsabfrage beendet 
worden ist, kann sie die Kennungsabfrage mehr- 
mals wiederholen, wenn der erste Befehl quasi ais 
Quittung nicht korrekt in der Hauptstation wieder 
angekommen ist Jede Unterstation antwortet dann 
immer mit dem alten zahlerstand. Bei gest5rtem 
Ubernahmebefehl gilt das gleiche. da die ZShler 
mehrmals mit dem Inhalt der Hilfszelle geladen 
werden kSnnen. Mit diesem Verfahren ist sicherge- 
stellt. dafl samtliche Zahler synchron laufen. 

In einer Einbruchmeldeanlage wird mit diesem 
erfindungsgemaflen Verfahren, d.h. mit Authentika- 
tion, folgendes erreicht. Folgende Befehle von der 
Hauptstation an die Unterstationen sind dadurch 
sabotagesicher: Das Scharf- und Unscharfschalten 
der einzelnen Stationen, das Ein- und Ausschalten 
der Linte und ein fUr den Wartungsdienst vorbehal- 
tenes RUcksetzen der ZShler. EbenfaJIs mit einem 
Authentikator versehen sind folgende Meldungen 
der Unterstationen an die Hauptstation. Alarm-, 
Storungsmeldung; Scharf- und Unscharfschalten 
und Linie ein- und ausschalten. Sie zirkulieren ein- 
mal im SicherheitsDialog-Netzwerk. Dabei wird der 
Authentikator, den die Unterstation ihrer Meldung 
mitgegeben hat beim Passieren der Hauptstation 
durch den Authentikator der Hauptstation ersetzt, 
d.h. sie nimmt das empfangene Telegramm und 
authentifiziert es nach dem obengenannten Verfah- 
ren. Da sie aber seinen SchlUssel und nicht den 
der sendenden Unterstationen einbringt, entsteht 
wieder ein neues Sicherungswort. Die meldenden 
Unterstationen erwarten in ihrem Telegramm den 
Authentikator der Hauptstation zurUck. ErhSIt die 
eine Meldung abgebende Unterstation den Authen- 
tikator der Hauptstation nicht so wiederholt sie die 
Meldung regelmaflig und antwortet nicht mehr auf 
eine Kennungsabfrage. Somit k5nnen Alarmmei- 
dungen weder manipuliert noch unerkannt ausge- 
koppelt werden. 



AnsprUche 

1. DatenUbertragungsverfahren mitteis Authen- 
tifikation in einem Ubertragungsnetzwerk (SPN) mit 
einer Hauptstation (H) und mehreren Unterstationen 
(U1 bis Un), gekennzeichnet durch folgende 
Merkmale: 



a) das Gbertragungsverfahren wird in einer 
Einbruchmeldeanlage (EMA) verwendet in der die 
Unterstationen (U1 bis Un) in einem 
Gefahrenmelde-Netzwerk an der Hauptstation an- 

5 geschlossen sind, wobet von der Hauptstation (H) 
Aufforderungs- bzw. Befehisdaten an die Untersta- 
tionen (Ul bis Un) und Meldedaten von den einzel- 
nen Unterstationen (U1 bis Un) an die Hauptstation 
(H) Gbertragen werden; 

io b) jede Station (H; U1 bis Un) weist eine 

Kryptostufe (KRY), zumindest einen gespeicherteh 
geheimen SchlUssel (SM; Si) und einen Bina>Z2h- 
ler (BZ) auf; 

c) die jeweils zu sichernden Daten 

75 (Quellendaten QUD) werden mit den Zahlerdaten 
logisch verknUpft und anschlieflend in der Krypto- 
stufe (KRY) verschlUsselt wobei die authentifizier- 
ten Daten (VD) einen Klartext (AD) und einen ange- 
fagten Authentikator (AUT1) aufweisen; 

20 d) die empfangenen authentifizierten Daten 

(VD) werden in jeder Station (H; Ul bis Un) auf ihre 
Authentic UberprQft, indem aus dem Klartext (AD) 
und dem geheimen SchlUssel (MS; Si) der Authen- 
tikator (AUT2) ermittelt und mit dem Ubertragenen 

25 Authentikator (AUT1 ) verglichen wird. 

2. DatenUbertragungsverfahren nach Anspruch 
1, dadurch gekennzeichnet dafl in regelmafligen 
Zeitabstinden von der Hauptstation (H) aus die 
Bina>zahler (BZ) weitergeschaltet werden, wobei 

30 mit einem ersten, durch die Authentifikation gesi- 
cherten Befehl jeder Z3hler (BZ) vorbereitet wird 
und mit einem zweiten authentifizierten Befehl, der 
erst gesendet wird, wenn samtliche Unterstationen 
(U1 bis Un) den ersten Befehl unverfaischt empfan- 

as gen haben, jeder Z3hier weitergeschaltet wird. 

3. DatenUbertragungsverfahren nach Anspruch 
1 oder 2. dadurch gekennzeichnet, dafl die von 
der Hauptstation zu sichernden Daten (QUD) je- 
weils mit einem MasterschlUssel (MS) authentifi- 

40 ziert werden, der auch in jeder Unterstation (U1 bis 
Un) gespeichert und zur AuthentitatsprUfung dient. 

4. DatenUbertragungsverfahren nach Anspruch 
3, dadurch gekennzeichnet. dafl jede Untersta- 
tion (U1 bis Un) zusatzlich einen eigenen Geheim- 

45 schlUssel (S1 bis Sn) aufweist mit dem die Oaten 
von der jeweiligen Unterstation verschlUsselt wer- 
den, und dafl in der Hauptstation (H) samtliche 
GeheimschlUssel (Si bis Sn), die zur Authentitats- 
prUfung dienen, gespeichert sind. 

so 5. DatenUbertragungsverfahren nach einem der 
vorhergehenden AnsprUche, dadurch gekenn- 
zeichnet, dafl die Hauptstation (H) regelmaflig eine 
nichtgesicherte Sendeaufforderung (ENQ) an die 
einzelnen Unterstationen (U1 bis Un) sendet, damit 

55 diese jeweils ihren Zustand an die Hauptstation (H) 
senden, wobei bei Ruhe dieses Aufforderungssi- 
gnal lediglich von Station zu Station weitergegeben 
und wieder zur Hauptstation zurUckgegeben wird, 
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die bei Ausbleiben eine Starting erkennt. und dafl 
bei Alarm die alarmgebende Unterstation (U1 bis 
Un) ihre Meldung mit dem eigenen GeheimschIGs- 
sei (S1 bis Sri) authentifiziert und zur Hauptstation 
sendet. 5 

6. DatenUbertragungsverfahren nach einem der 
AnsprUche 1 bis 4, dadurch gekennzeichnet, dafl 
die Hauptstation (H) in regelma/3igen ZeitabstSnden 
eine authentifi2ierte Kennungsaufforderung (KA) an 

die einzelnen Unterstationen (U1 bis Un) sendet, ro 
wobei jede Unterstation ihre Antwort mit dem eige- 
nen GeheimschlQssel (S1 bis Sn) authentifiziert. 

7. DatenQbertragungsverfahren nach Anspruch 
2 und 6, dadurch gekennzeichnet, da£ mit der 
Kennungsaufforderung (KA) an die Unterstationen 75 
(U1 bis Un) das Weiterschalten der BinSrzahler 
(BZ) kombiniert ist wobei die Kennungsaufforde- 
rung (KA) gleichzeitig der erste Befehl zum Vorbe- 
reiten des ZShlers ist. wodurch in jeder Untersta- 
tion mit der Antwort auf die Kennungsabfrage der 20 
urn eins erhohte ZMhlerstand beispielsweise in ei- 

ner Hilfszelie gespeichert wird und mit dem zwei- 
ten Befehl von der Hauptstation (H) in den BinMr- 
zahler (BZ) Gbernommen wird. 

8. DatenQbertragungsverfahren nach einem der 25 
vorhergehenden AnsprUche, dadurch gekenn- 
zeichnet, dafl im Gefahrenmeldenetzwerk der Ein- 
bruchmeldeanfage die Unterstationen (U1 bis Un) 
Uber eine vorzugsweise 2-adrige Ringleitung an der 
Hauptstation (H) angeschlossen sind, wobei die Da- 30 
ten nur in einer Richtung Obertragen werden. 
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